Harrison okrugi ma'lumotlarining o'g'irlanishi: Davlat idoralari yana ham zaiflashmoqdami?
So'nggi paytlarda G'arbiy Virjiniya shtatidagi Harrison okrugi komissiyasi jiddiy kiberhujumga duch keldi. "Basta" deb nomlangan guruh o'zlarini ochiqdan-ochiq e'lon qilib, qoramtir internetda o'g'irlangan ma'lumotlardan namuna joylashtirdi. Ular okrugning ichki tizimlariga kirib olganliklarini da'vo qilishdi va bu ma'lumotlarni tarqatmaslik uchun to'lov talab qildilar.
Bu hodisa alohida holat emas. Mahalliy davlat idoralari tobora ko'proq kiberjinoyatchilarning nishoniga aylanyapti. Ko'p hollarda ularning byudjeti cheklangan, IT bo'limlari esa kichik va zaif.
Nega mahalliy davlat tizimlari oson nishon bo'ladi?
Mahalliy idoralar ko'pincha cheklangan mablag' bilan ishlaydi. Kiberxavfsizlik odatda eng oxirgi o'ringa qo'yiladi — chunki uning ahamiyati faqat muammo chiqqandan keyin bilinadi. Bu yerda asosiy zaifliklar:
- Eski texnologiya — Ko'p idoralarda 10-15 yil oldin o'rnatilgan tizimlar ishlatilmoqda, without any modern security patches.
- Kam sonli IT xodimlari — Bitta yoki ikki kishi yuzlab kompyuterlar va tizimlarni boshqaradi.
- Maxfiy ma'lumotlar ombori — Tug'ilish va o'lim guvohnomalar, mulk ma'lumotlari, soliq hisobotlari va boshqa shaxsiy ma'lumatlar tizimlarda saqlanadi.
- To'lov uchani bosim — Kiberjinoyatchilar davlat idoralarini to'lovga bosadigan uchani biladi — davlat xizmatlari yetarli ma'ladi.
Basta guruhining dual extortion strategiyasi
Basta guruh o'g'irlangan ma'lumotlarni o'zgartirib, ma'lumotlarni o'g'irlaydigan va ma'lmanotlarni o'g'irlaydigan "double extortion" strategiyasi ma'lmanotlarini o'g'irlaydigan.